Ik heb geprobeert om een scriptje te schrijven, maar blijkbaar werkt die niet. Ziet er iemand wat er eventueel fout zou kunnen zijn?
Ik wil zekers een DROP ALL ,ACCECPT SOME strategie aannemen
Mijn script:
#!/bin/sh
#FIREWALL SCRIPT
INET_IFACE="eth0"
LOCALHOST_IP="127.0.0.1/32"
THRUSTED_IPS="0/0"
IPT="iptables"
#Initialisation, flush current set
echo "Initiating the firewall..."
$IPT -F
$IPT -t nat -F
$IPT -X
$IPT -t nat -X
#Default policy
$IPT -P INPUT DROP
$IPT -P OUTPUT DROP
$IPT -P FORWARD DROP
#Make new chains
$IPT -N icmp_chain
$IPT -N udp_chain
$IPT -N tcp_chain
#ICMP Chain
$IPT -A icmp_chain -p ICMP -s 0/0 --icmp-type ping -j ACCEPT
#TCP Chain
$IPT -A tcp_chain -p TCP -s $THRUSTED_IPS --dport 21 -j ACCEPT
$IPT -A tcp_chain -p TCP -s 0/0 --dport 23 -j ACCEPT
$IPT -A tcp_chain -p TCP -s 0/0 --dport 80 -j ACCEPT
$IPT -A tcp_chain -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
#UDP Chain
$IPT -A udp_chain -p UDP -s 0/0 --source-port 53 -j ACCEPT
###########################
#Main
###########################
#INPUT
$IPT -A INPUT -p ICMP -i $INET_IFACE -j icmp_chain
$IPT -A INPUT -p TCP -i $INET_IFACE -j icmp_chain
$IPT -A INPUT -p UDP -i $INET_IFACE -j icmp_chain
#OUTPUT
$IPT -A OUTPUT -p ALL -s $LOCALHOST_IP -j ACCEPT
echo "Done.."
Ik wil zekers een DROP ALL ,ACCECPT SOME strategie aannemen
Mijn script:
#!/bin/sh
#FIREWALL SCRIPT
INET_IFACE="eth0"
LOCALHOST_IP="127.0.0.1/32"
THRUSTED_IPS="0/0"
IPT="iptables"
#Initialisation, flush current set
echo "Initiating the firewall..."
$IPT -F
$IPT -t nat -F
$IPT -X
$IPT -t nat -X
#Default policy
$IPT -P INPUT DROP
$IPT -P OUTPUT DROP
$IPT -P FORWARD DROP
#Make new chains
$IPT -N icmp_chain
$IPT -N udp_chain
$IPT -N tcp_chain
#ICMP Chain
$IPT -A icmp_chain -p ICMP -s 0/0 --icmp-type ping -j ACCEPT
#TCP Chain
$IPT -A tcp_chain -p TCP -s $THRUSTED_IPS --dport 21 -j ACCEPT
$IPT -A tcp_chain -p TCP -s 0/0 --dport 23 -j ACCEPT
$IPT -A tcp_chain -p TCP -s 0/0 --dport 80 -j ACCEPT
$IPT -A tcp_chain -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
#UDP Chain
$IPT -A udp_chain -p UDP -s 0/0 --source-port 53 -j ACCEPT
###########################
#Main
###########################
#INPUT
$IPT -A INPUT -p ICMP -i $INET_IFACE -j icmp_chain
$IPT -A INPUT -p TCP -i $INET_IFACE -j icmp_chain
$IPT -A INPUT -p UDP -i $INET_IFACE -j icmp_chain
#OUTPUT
$IPT -A OUTPUT -p ALL -s $LOCALHOST_IP -j ACCEPT
echo "Done.."